بیانیه صیانت از دادهها و حفاظت از حریم خصوصی کاربران انستیتو پاستور ایران
انستیتو پاستور ایران متعهد است که دادههای شخصی کاربران و مخاطبان را با رعایت قوانین و مقررات مرتبط، اصول محرمانگی، امنیت و شفافیت مدیریت کند. ما اطلاعات کاربران را صرفاً در راستای اهداف قانونی و خدماتی خود جمعآوری، پردازش و نگهداری میکنیم و تلاش میکنیم خطر دسترسی غیرمجاز، افشا، تغییر یا نابودی دادهها به حداقل برسد.
تعهدات اصلی ما
- حفاظت و محرمانگی: دادههای شخصی با تدابیر فنی، سازمانی و مدیریتی مناسب محافظت میشود.
- حداقلگرایی دادهها: فقط دادههایی که برای ارائه خدمات و انجام وظایف ضروری است جمعآوری میگردد.
- شفافیت: در مورد نوع دادهها، هدف پردازش، مدت نگهداری و شیوههای اعمال حقوق کاربران اطلاعرسانی میشود.
- امنیت اطلاعات: دسترسی به دادهها محدود، کنترلشده و مبتنی بر نیاز وظیفهای (Need-to-know) است و اقدامات امنیتی متناسب با ریسک اجرا میشود.
- مسئولیتپذیری: سازوکارهای نظارت، ثبت رویدادهای امنیتی، مدیریت رخداد و بهبود مستمر وجود دارد.
دادههای قابل جمعآوری
ممکن است اطلاعات زیر (بسته به نوع سرویس) جمعآوری شود:
- اطلاعات هویتی و تماس (در صورت ثبتنام/درخواست خدمات)
- اطلاعات ارتباطی و محتوای درخواست کاربران
- اطلاعات فنی مانند آدرس IP، نوع مرورگر، زمان و صفحات دسترسی (برای تحلیل عملکرد و امنیت)
- اطلاعات مربوط به رضایتنامهها و ترجیحات کاربر
-
اهداف پردازش دادهها
دادهها ممکن است برای موارد زیر استفاده شود:
- ارائه خدمات و پاسخ به درخواستها
- اطلاعرسانیهای مرتبط (در چارچوب رضایت/مقررات)
- بهبود کیفیت خدمات و تحلیل عملکرد سامانهها
- مدیریت امنیت، جلوگیری از سوءاستفاده و مقابله با رخدادهای امنیتی
- انجام تعهدات قانونی و مقرراتی
-
مبادله با اشخاص ثالث
انستیتو پاستور ایران تنها در حدود نیاز و مطابق مقررات، دادهها را با:
- ارائهدهندگان خدمات فناوری/میزبانی
- شرکای همکار در پروژهها (در صورت لزوم)
- مراجع قانونی در صورت الزام قانونی
به اشتراک میگذارد. در هر حالت، اصول حفاظت، محرمانگی و امنیت برای اطمینان از عدم سوءاستفاده رعایت خواهد شد.
مدت نگهداری دادهها
دادههای شخصی تنها برای مدت زمان لازم جهت تحقق اهداف فوق و یا مطابق الزامات قانونی نگهداری میشوند. پس از پایان دوره، دادهها حذف یا غیرقابل شناسایی میشوند.
حقوق کاربران
کاربران میتوانند (در حدود قوانین قابل اجرا) درخواستهای زیر را مطرح کنند:
- دسترسی به دادههای خود
- اصلاح اطلاعات نادرست
- حذف یا محدودسازی پردازش در موارد مجاز
- دریافت نسخه قابل انتقال (در صورت تحقق شرایط قانونی)
- اعتراض به پردازش و/یا لغو رضایت (در سامانههای مبتنی بر رضایت)
شیوه اعمال حقوق و زمان پاسخگویی در صفحه/فرمهای مربوط مشخص خواهد شد.
امنیت دادهها
ما از کنترلهای امنیتی متناسب با ریسک استفاده میکنیم، از جمله:
- کنترل دسترسی و احراز هویت
- رمزنگاری در انتقال (در صورت پیادهسازی)
- تدابیر امنیتی در سطح زیرساخت و سامانهها
- پایش رویدادها و مدیریت رخداد
- آموزش مستمر کارکنان مرتبط
-
مقررات و بهروزرسانی بیانیه
این بیانیه ممکن است با توجه به تغییرات قوانین، الزامات امنیتی یا بهبود سامانهها بهروزرسانی شود. نسخههای جدید در وبسایت منتشر و تاریخ آخرین بهروزرسانی اعلام میگردد.
تاریخ آخرین بهروزرسانی: 1405/02/21